|
|
Spyware Cleaner - Attention
|
|
 |
|
Logiciel "crapware" inutile ou piégé ou trompeur ou frauduleux ou crapuleux
Ne pas télécharger - Ne pas utiliser - Ne pas acheter - Ne pas tester
Fraude ou tromperie ou crapulerie ou piège
Software “crapware” useless or trapped or misleading or fraudulent or villainous
Do not download - Do not use - Do not buy - Do not try Fraud or racket or villainy or trap
|
|
 |
|
|
|
Spyware Cleaner
|
| Groupe |
|
Secure Computer
|
| Classe |
|
Anti-spywares; Anti-adwares (Classe des anti-trojans)
|
| Autres noms |
|
|
| Observations |
|
Condamnation d'un éditeur de logiciel crapuleux
Communiqué de presse - Press news - Pierre Pinard - http://Assiste.com - 24.04.2006 L'Attorney Général Rob McKenna, de l'état de Washington (Seatle) a annoncé qu'un homme de l'Oregon est le premier condamné dans le cadre de la nouvelle législation « Computer spyware act ». Le condamné est Zhijian Chen, de Portland, Oregon. Il devra payer environ 84.000 US$ en frais de justice et remboursement des clients abusés par sa publicité sur un faux anti-spywares vendu en utilisant des moyens trompeurs. « Ceci doit être considéré comme un avertissement aux autres annonceurs en ligne : Lorsque vous essayez de nuire ou tromper, vous paierez à Washington » à déclaré l'Attorney Général Rob McKenna. « Nous ne tolérerons pas ceux qui essayent de profiter des consommateurs en les intimidant ou en utilisant leur peur des spywares ou de tout autre malware. » Une investigation de 5 mois a permis d'affirmer que le nommé Zhijian Chen faisait la promotion de « Secure Computer's Spyware Cleaner » en utilisant la commande « Net Send » qui permet d'envoyer des messages aux ordinateurs, ces messages ayant l'apparence d'une alerte venant du système d'exploitation lui-même. La commande « Net Send » est utilisée par le « Service d'Affichage des messages » de Windows. Elle est normalement exploitée par les administrateurs systèmes pour diffuser un message auprès des utilisateurs. Elle utilise un "service" de Windows qui n'est pas, en lui-même, une faille de sécurité, mais peut être utilisé pour envoyer des messages publicitaires (ou autres) qui vont surgir sous forme de pop-up. Ce service, inutile, est utilisé abusivement par les crapules du Net. La nuisance ainsi occasionnée est connue sous les noms de « Messenger Spam » ou « Spam Up » ou « Spam Service Windows » ou « Netbios Spam » ou « Pop-up Spam » ou « Spam Pop-up ». - Messenger Spam (Net Send « Service d'Affichage des Messages » de Windows)
messenger spam
- Désactivation du « Service d'Affichage des messages » de Windows
La contre-mesure consiste à désactiver ce service inutile, ce qui est expliqué sur cette page : contre_mesures à "messenger spam"
Zhijian Chen a ainsi encaissé des milliers de US$ en envoyant des messages intrusifs. Il trompait les consommateurs en leur faisant croire que leurs ordinateurs étaient atteints d'un virus dangereux et que le correctif pour l'éradique passait pas l'achat du logiciel « Spyware Cleaner » de « Secure Computer ». Il n'y avait, bien entendu, pas une once de vérité dans tout cela.
Zhijian Chen est ainsi le premier condamné dans ce cadre du « 2005 Computer Spyware Act ».
Son message Net-Send (message qui a l'apparence d'un message du système d'exploitation Windows puisqu'il utilise le système d'affichage des messages de Windows) disait :
« Message from SYSTEM to ALERT Warning! We detected a virus on your computer! We were unable to remove it automatically so please visit www.fixscan.com and download our software to remove Adware, Spyware and Viruses from your computer! »
En suivant le lien vers le site de Zhijian Chen le visiteur est redirigé vers un site appartenant à « Secure Computer » qui incite immédiatement à tirer avantage d'une analyse (scan) en ligne gratuite de l'ordinateur à la recherche de parasites. Bien entendu, aucune analyse réelle n'est effectuée et il est toujours trouvé une liste de parasites imaginaires. Pour pouvoir éliminer les prétendus parasites, l'utilisateur doit alors acheter la « version complète du produit ».
En sus, les investigations menées ont démontré que « Spyware Cleaner » ne détectait même pas les parasites réels implantés volontairement sur une machine de test et effaçait le fichier Hosts, mettant l'ordinateur en péril. Les investigations ont également démontré que « Secure Computer », basée à White Plains, N.Y., a pratiqué la promotion et la vente de « Spyware Cleaner » depuis 2004 à travers des pop-ups publicitaires, des spam et des liens publicitaires trompeurs.
« Spyware Cleaner » était vendu 49,95 US$ (ce qui est déjà très au-dessus du prix moyen de très bons produits recommandés par http://assiste.com ) par « Secure Computer » et Zhijian Chen percevait 75% de cette somme, à chaque vente, dans le cadre de son contrat d'affiliation à « Secure Computer ».
Zhijian Chen devra rembourser 16.000 US$ aux clients trompés par ses messages, ainsi que 24.000 US$ de pénalités civiles et près de 44.000 US$ de frais de justice. Ce jugement est assorti de tout un tas de clauses lui interdisant toute promotion avant vente de quelque produit ou service que ce soit, par Net-Send ou tout autre moyen, créant un sentiment d'urgence chez le consommateur. Avant toute future campagne publicitaire, celle-ci devra être soumise au juge etc. ...
Les clients ont, dans ce jugement, la possibilité de se faire rembourser le produit auprès de « Secure Computer » (il leur est donné 3 mois pour se faire connaître).
Par ailleurs, le même juge a annoncé un « arrangement » avec SoftwareOnline.com, (de Sammamish, Wash.), à propos de son « InternetShield and Registry Cleaner ». SoftwareOnline remboursera les clients lésés et paiera 190.000 US$ en reparation des allegations selon lesquelles son logiciel était indispensable à la sécurité, bombardant les clients potentiels de pop-up publicitaires et de messages trompeurs.
|
RogueRemover Pro
SmitFraudFix |
|
Empêchez l'installation, même par erreur, de crapuleries : RogueRemover et RogueRemover Pro.
Protégez-vous avec nos kits de sécurité.
|
| Tromperie |
 |
Ce produit est trompeur. Il prétend découvrir quelque chose là où il n'y a rien à découvrir afin de vous inquiéter et vous conduire vers un acte d'achat d'un produit dont il fait la promotion ! (Ne pas confondre les "résultats trompeurs d'une démonstration" qui sont de pseudos résultats forgés (fabriqués), d'avec les "faux positifs" qui sont des résultats erronés provenant d'une analyse réelle (mauvais programme et / ou mauvaise base de signatures, par exemple).
|
| Agression / Peur |
 |
Les vendeurs de ce produit tentent de vous faire peur. Par diverses méthodes (démonstration trompeuse, techniques de déstabilisations psychologiques par le biais de fausses annonces alarmantes, publicités agressives et intrusive (pop-up, faux éléments graphiques, fausses fenêtres, faux avertissements, fausses alarmes), mouvements mécaniques (ouverture d'un lecteur) provoqués, bluff, menaces, harcellement, conseils, caractère d'urgence, pressions etc. ...) le vendeur tente de vous affoler et alarmer afin de vous conduire vers un acte d'achat immédiat et irréfléchi. Se base sur diverses techniques d'ingénierie sociale.
|
| Faux (positifs / négatifs) |
|
|
| Usurpation / Hijacking |
|
|
| Installation silencieuse |
|
|
| CyberSquatting |
|
|
| Piratage logiciel |
|
|
| Piratage BdD |
|
|
| Trojan |
|
|
| Témoignages |
|
|
Conditions
Vie Privée
Privacy
|
|
|
Conditions
Clauses Générales du site
Terms
|
|
|
Conditions
Agrément de licence
Eula (End User Licence Agrement)
|
|
|
Version d'essai
Trial
|
|
|
| Rédemption |
|
|
| Mettre en liste noire |
|
Les domaines (sites) et machines suivants peuvent être bloqués.
Utilisez Hosts pour bloquer les domaines suivants.
Utilisez votre pare-feu pour bloquer les machines suivantes (adresses IPs).
|
| Analyse du code |
|
Analyse pas encore effectuée (ou absence du code dans ma collection - pourriez-vous m'indiquer un lien de téléchargement de ce code)
|
| |
|
|
|
Données pour chercheurs
|
|
|
| Url du téléchargement |
|
|
| MD5 |
|
|
| SHA1 |
|
|
| Programme d'affiliation |
|
|
| Registrant |
|
|
| Registrar |
|
|
| |
|
|
| Précautions d'usage |
|
|
| |
|
|
| En savoir plus |
|
|
| Google |
|
Google Spyware Cleaner
Google spyware_cleaner
Google Secure Computer
Google Spyware Cleaner Secure Computer
|
| A l'aide ! |
|
Forum
Forum HijackThis Analyse de logs (type HijackThis...)
|
| Décontamination |
|
Protocole d'auto-décontamination simple suivi d'une demande de vérification
Protocole d'auto-décontamination étendu - "La Manip"
Installez un Kit de sécurité
|
| |
|
|
| Précisions / Informations |
|
Merci de me signaler les erreurs et omissions.
Contact informatif à propos de cette fiche:
Afin de fournir une information correcte, précise et à jour, j'encourage l'éditeur de ce produit ou service à me contacter si la moindre partie de cette fiche est à réviser.
Contact information about this card:
In order to provide correct, accurate and up to date information, I encourage the editor of this product or service to contact me if any part of this card is to be revised.
|
Information sur le document original :
|
© Pierre Pinard et Assiste.com - 1999 • 2007. Ce document, intitulé «
», dont l'url est «
», est extrait de l'encyclopédie de la sécurité informatique «http://assiste.com». Il est mis à votre disposition selon les termes de licence «Creative Commons» qui s'imposent à vous. Vous avez le droit de copier et modifier la copie de cette page dans les conditions fixées par cette licence et tant que cette note est reproduite intégralement et apparaît clairement dans la copie ou la copie modifiée. Lire les conditions de la licence.
|
Vie et maintenance du site
|
Vous avez trouvé de l'aide ? Ces pages vous ont été utiles ? Soutenez le site par une donation.
|
|
|
| Historique des révisions |
|
|
|
19.08.2005 21.04.2006 10.09.2006
Dernière modification le samedi 2 juin 2007
|
| |
|
|
|